← Volver

Legal

Política de Privacidad

Última actualización: 30 de abril de 2025

1. Responsable del tratamiento

El responsable del tratamiento de sus datos personales es correctAI (en adelante, «la Empresa»), con domicilio social en España y correo de contacto: privacidad@correctai.app.

La Empresa trata sus datos conforme al Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPD-GDD).

2. Datos que recopilamos

Recopilamos los siguientes datos según el uso que haga de la plataforma:

  • ·Datos de cuenta: nombre completo y correo electrónico, proporcionados durante el registro.
  • ·Datos de pago: procesados íntegramente por Stripe; la Empresa no almacena números de tarjeta ni datos financieros sensibles.
  • ·Datos de uso: exámenes creados, correcciones realizadas, grupos y resultados asociados a su actividad en la plataforma.
  • ·Datos técnicos: dirección IP (para control de acceso y prevención de abuso), tipo de navegador y marca de tiempo de acceso.
  • ·Cookies: sesión autenticada y preferencias de interfaz. No se usan cookies de rastreo publicitario de terceros.

3. Finalidad y base jurídica

FinalidadBase jurídica
Prestación del servicio (corrección IA, gestión de exámenes)Ejecución del contrato (art. 6.1.b RGPD)
Facturación y gestión de suscripcionesEjecución del contrato y obligación legal (art. 6.1.b y 6.1.c)
Comunicaciones sobre el servicio (avisos, facturas)Interés legítimo (art. 6.1.f RGPD)
Mejora de la plataforma mediante datos agregadosInterés legítimo (art. 6.1.f RGPD)
Notificaciones opcionales (resúmenes, recordatorios)Consentimiento (art. 6.1.a RGPD)

4. Encargados del tratamiento (subprocesadores)

La Empresa puede compartir sus datos con los siguientes proveedores, que actúan como encargados del tratamiento:

  • ·Stripe, Inc. — procesamiento de pagos. Política de privacidad disponible en stripe.com/privacy.
  • ·Supabase, Inc. — base de datos PostgreSQL alojada en la UE (región eu-central-1).
  • ·Vercel, Inc. — infraestructura de alojamiento web.
  • ·Anthropic, PBC — modelo de inteligencia artificial utilizado para la corrección automática. Los datos de respuestas de alumnos pueden enviarse a la API de Anthropic para su procesamiento; Anthropic actúa como encargado del tratamiento conforme a su DPA.

Todos los subprocesadores están sujetos a cláusulas contractuales estándar (SCC) aprobadas por la Comisión Europea cuando opera fuera del EEE.

5. Conservación de datos

  • ·Datos de cuenta y actividad: mientras la cuenta esté activa y durante 5 años tras su cancelación, salvo obligación legal de conservación mayor.
  • ·Datos de facturación: 10 años conforme a la legislación mercantil y fiscal española.
  • ·Registros de control de acceso (IP): 90 días.

6. Sus derechos

Conforme al RGPD y la LOPD-GDD, usted tiene derecho a:

  • ·Acceso — obtener confirmación de si tratamos sus datos y una copia de los mismos.
  • ·Rectificación — solicitar la corrección de datos inexactos o incompletos.
  • ·Supresión — solicitar la eliminación de sus datos cuando ya no sean necesarios para el fin para el que fueron recogidos.
  • ·Portabilidad — recibir sus datos en formato estructurado y legible por máquina.
  • ·Limitación del tratamiento — solicitar que suspendamos el tratamiento de sus datos en determinadas circunstancias.
  • ·Oposición — oponerse al tratamiento basado en interés legítimo.
  • ·Retirada del consentimiento — en cualquier momento, sin que ello afecte a la licitud del tratamiento anterior.

Para ejercer cualquiera de estos derechos, envíe un correo a privacidad@correctai.app con el asunto «Derechos RGPD» indicando el derecho que desea ejercer y adjuntando una copia de su documento de identidad.

Si considera que el tratamiento de sus datos no es conforme a la normativa, puede presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en aepd.es.

7. Seguridad

Aplicamos medidas técnicas y organizativas apropiadas para proteger sus datos: cifrado en tránsito (TLS), acceso restringido por roles, control de frecuencia de peticiones (rate limiting) y auditorías periódicas de seguridad. No obstante, ninguna transmisión por Internet es 100% segura y no podemos garantizar la seguridad absoluta de la información.

8. Cambios en esta política

Podemos actualizar esta Política de Privacidad. Si los cambios son significativos, le informaremos por correo electrónico o mediante un aviso destacado en la plataforma antes de que entren en vigor. La fecha de «última actualización» al inicio del documento indica la versión vigente.

9. Contacto

Para cualquier consulta sobre esta Política de Privacidad o el tratamiento de sus datos, puede contactarnos en: privacidad@correctai.app.